CTF-WEB的入门真题讲解

EzLogin

第一眼看到这个题目我想着用SQL注入 但是我们先看看具体的情况
我们随便输入admin和密码发现他提升密码不正确 我们查看源代码 发现有二个不一样的第一个是base64 意思I hava no sql 第二个可以看出来是16进制转化为weak通过发现是个弱口令
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

canyouaccess

如果是比赛 本地是主办方的服务器 本地访问不了 它提示我们本地访问 我们查看源代码发现就是一个很简单的html
他过滤了X-Forwarder-For 我们用其他的localhost全部复制进去看看有没有过滤
Referer为那个网页过来的User-agent为使用的浏览器
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

chopper

在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

cookie

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

mpleoyeeswork

我们可以查看到点开下面这个超链接或者是html源代码的超链接跳转的是一样的
他显示我们传入source为true跳转到这个界面 我们输入work的值如果为y1ng_pretty_handsome替换为空 我们使用双写绕过才可以得到work_worthy() yy1ng_pretty_handsome1ng_pretty_handsome
最后出来了flag
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

ezinclude

我们可以看到我们传入的变量名叫abc
如果我们不输入它会输出第一个if
如果输入http它会输出第二个if
如果输出hello123他它会输出第三个if
如果我们输入的值不等于hello123他护输出第四个if
那我们可以知道我们只要让值等于前面四个我们就可以得到答案
我们利用base64编码转化
使用filter查看flag.php源代码
在这里插入图片描述在这里插入图片描述

ezsearch

查看源代码往下滑发现falg 这是一个脑洞题
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

robots

我们可以访问robots.txt 看到user-agent:* 是说可以使用任意引擎 但是不可以访问这二个目录
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

vim

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

wtfbutoon

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

相关推荐

  1. ctf-web入门详解思路

    2024-02-01 00:50:03       25 阅读
  2. CCF CSP模拟解答示例

    2024-02-01 00:50:03       38 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-02-01 00:50:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-02-01 00:50:03       100 阅读
  3. 在Django里面运行非项目文件

    2024-02-01 00:50:03       82 阅读
  4. Python语言-面向对象

    2024-02-01 00:50:03       91 阅读

热门阅读

  1. 数据库优化系列教程(9)一技术升级与版本管理

    2024-02-01 00:50:03       61 阅读
  2. 湘潭大学-计算机网络-补考

    2024-02-01 00:50:03       49 阅读
  3. 龙哥风向标20240103 GPT拆解

    2024-02-01 00:50:03       43 阅读
  4. 计算机网络(第六版)复习提纲17

    2024-02-01 00:50:03       49 阅读
  5. SQL题解之使用union和sum解决同时在线人数问题

    2024-02-01 00:50:03       59 阅读
  6. 阿里巴巴中国站获得1688商品详情 API

    2024-02-01 00:50:03       66 阅读
  7. 「优选算法刷题」:提莫攻击

    2024-02-01 00:50:03       47 阅读